Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PaperCut-CVE-2026-81578-82078 — Strumento di ricerca sulla sicurezza per PaperCut CVE-2026-81578 e CVE-2026-82078 | Kitploit
Strumenti/GitHubGitHub/yora1928/papercut-cve-2026-81578-82078
Scanner di VulnerabilitàExploitSicurezza WebPenetration TestingApprendimento e FormazioneAnalisi dei LogLab e Pratica
GitHubyora1928/papercut-cve-2026-81578-82078

PaperCut-CVE-2026-81578-82078

Strumento di ricerca sulla sicurezza per PaperCut CVE-2026-81578 e CVE-2026-82078

Vedi Repository
4321 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Strumento professionale di ricerca sulla sicurezza per la valutazione delle vulnerabilità di PaperCut NG/MF e sfruttamento autorizzato

╔══════════════════════════════════════════════════════════════════╗
║              PAPERCUT SECURITY TOOL – POWER MODE                ║
║         CVE-2026-81578 · CVE-2026-82078 · v3.1.0               ║
║                   ⚡ powered by yora 1928 ⚡                     ║
╚══════════════════════════════════════════════════════════════════╝

Python 3.10+ License: MIT Status: Production CVEs CVEs


📋 Panoramica

Questo strumento fornisce una valutazione delle vulnerabilità sicura e non distruttiva e uno sfruttamento remoto opzionale (con autorizzazione esplicita) per i server PaperCut NG/MF.
È progettato per ricercatori di sicurezza, penetration tester e difensori del blue team che devono convalidare la presenza di due vulnerabilità critiche di PaperCut.

CVE IDDescrizioneCVSSCWE
CVE-2026-81578Bypass dell'autenticazione tramite richieste "complex direct" di Apache Tapestry8.8 (HIGH)CWE-306
CVE-2026-82078Caricamento dinamico non sicuro delle classi nelle utility di connessione al database9.4 (CRITICAL)CWE-470

Riferimenti chiave:

  • Rapid7 – PaperCut NG/MF Critical Zero‑Day Exploited in the Wild
  • IONIX – CVE-2026-81578 Deep Dive
  • VulDB – CVE-2026-81578 / CVE-2026-82078
  • PaperCut Security Bulletin – August 27, 2026

⚠️ Importante: Accuratezza e Divulgazione Responsabile

Questo strumento esegue un rilevamento remoto basato su indicatori. Non pretende di dimostrare la sfruttabilità su server PaperCut reali a meno che non venga utilizzato --force con autorizzazione scritta esplicita.

StatoSignificato
SAFELa versione è corretta o non sono stati rilevati indicatori
AFFECTED_VERSIONLa versione corrisponde all'intervallo interessato (avviso del fornitore)
TAPESTRY_DETECTEDFramework Apache Tapestry rilevato (utilizzato da PaperCut)
ADMIN_ENDPOINT_ACCESSIBLEGli endpoint amministrativi sono accessibili senza autenticazione
DB_CONFIG_ACCESSIBLEGli endpoint di configurazione del database sono accessibili
POTENTIALLY_VULNERABLELa combinazione di indicatori suggerisce una possibile vulnerabilità, ma la sfruttabilità non è verificata
NOT_DETECTABLEInformazioni insufficienti per la valutazione

I punteggi di confidenza sono calcolati in base al peso delle prove e sono limitati all'85% per il rilevamento remoto per evitare dichiarazioni eccessive.


🚀 Funzionalità

  • ✅ Fingerprinting – rileva la versione di PaperCut, il framework Apache Tapestry e gli endpoint esposti
  • ✅ Valutazione CVE basata su indicatori – controlli sicuri e non distruttivi con reportistica onesta dello stato
  • ✅ Laboratorio locale didattico – riproduce i concetti delle vulnerabilità in un ambiente controllato
  • ✅ Sfruttamento remoto – con flag --force (autorizzazione richiesta)
  • ✅ Scansione batch – elabora più target con multi‑threading (--input, --threads)
  • ✅ Prefiltro porte – verifica rapidamente le porte aperte prima della scansione approfondita (--prefilter)
  • ✅ Rilevamento log – analisi basata su IOC per modelli di attività sospette
  • ✅ Reportistica professionale – formati HTML, JSON e testo con prove dettagliate
  • ✅ Modalità interattiva – interfaccia basata su menu per facilità d'uso
  • ✅ Self‑Test – verifica la funzionalità dello strumento e le dipendenze

🛡️ Confini di Sicurezza

FunzionalitàContro Target RealeContro Laboratorio Locale
Fingerprinting✅ Sicuro (sola lettura)✅ Sicuro
Valutazione CVE✅ Sicuro (basato su indicatori)✅ Sicuro
Dimostrazione del Concetto❌ BLOCCATO (solo localhost)✅ Consentito
Sfruttamento Remoto⚠️ Richiede --force e autorizzazione✅ Consentito
Modifiche alla Configurazione❌ Mai✅ Solo nel laboratorio
RCE / Esecuzione Payload❌ Mai❌ Non implementato (solo simulato)

📦 Installazione

# Clona il repository
git clone https://github.com/yourusername/papercut-cve-tool.git
cd papercut-cve-tool

# Crea l'ambiente virtuale
python3 -m venv .venv
source .venv/bin/activate          # Linux/macOS
# oppure
.venv\Scripts\activate              # Windows

# Installa le dipendenze
pip install -r requirements.txt

# Verifica l'installazione
python papercut.py self-test

🔧 Avvio Rapido

# Mostra l'aiuto
python papercut.py --help

# Esegui una scansione completa contro un target
python papercut.py scan http://127.0.0.1:8080

# Solo fingerprinting
python papercut.py fingerprint http://127.0.0.1:8080

# Controlla una CVE specifica
python papercut.py check http://127.0.0.1:8080 --cve 81578

# Avvia il laboratorio locale didattico
python papercut.py lab

# Esegui la dimostrazione del concetto (solo laboratorio)
python papercut.py exploit --cve 81578

# Sfruttamento remoto (AUTORIZZAZIONE RICHIESTA)
python papercut.py exploit --cve 81578 --target https://target.com:9192 --force

# Scansione batch con prefilter e threading
python papercut.py scan --input targets.txt --prefilter --threads 10 --timeout 5

# Analizza il file di log per gli IOC
python papercut.py detect server.log

# Genera report HTML
python papercut.py report result.json --format html

# Menu interattivo
python papercut.py interactive

📖 Comandi CLI

ComandoDescrizione
scan TARGETScansione completa delle vulnerabilità con fingerprinting + controlli CVE
fingerprint TARGETRileva la versione di PaperCut, il framework Tapestry e gli endpoint esposti
check TARGET --cve {81578,82078}Esegue un controllo specifico degli indicatori CVE
lab [--port PORT] [--test]Avvia il laboratorio locale didattico (con self‑test opzionale)
exploit --cve {81578,82078} [--target] [--force]Esegue la dimostrazione del concetto o lo sfruttamento remoto (se autorizzato)
detect LOGFILE [--output]Analizza il file di log per indicatori sospetti
report INPUT [--format {html,json,text}] [--output]Genera un report professionale dai risultati JSON
interactiveAvvia il menu interattivo
self-testEsegue la diagnostica interna

Opzioni Globali

OpzioneDescrizione
--timeout NTimeout della richiesta in secondi (default: 10)
--verboseMostra output di debug dettagliato
--quietSopprime l'output non essenziale
--output FILESalva i risultati in un file
--format {text,json,html}Formato di output per scansione/report

Opzioni Batch e Prefilter

OpzioneDescrizione
--input FILEFile con i target (uno per riga) per la scansione batch
--output-dir DIRDirectory per salvare i risultati batch
--threads NNumero di thread concorrenti (modalità batch)
--prefilterControlla le porte aperte prima della scansione (solo batch)

🧪 Laboratorio Locale Didattico

Scarica lo strumento